Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DBC2 — DBC2 (DropboxC2) — это модульный инструмент пост-эксплуатации, состоящий из агента, работающего на машине жертвы, контроллера, работающего на любой машине, модулей PowerShell и серверов Dropbox в качестве средства связи. | Kitploit
Инструменты/GitHubGitHub/arno0x/dbc2
Фреймворки для пентестаГенерация полезной нагрузкиПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) — это модульный инструмент пост-эксплуатации, состоящий из агента, работающего на машине жертвы, контроллера, работающего на любой машине, модулей PowerShell и серверов Dropbox в качестве средства связи.

Репозиторий
3269438 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DBC2

ТЕКУЩАЯ/ПОСЛЕДНЯЯ ВЕРСИЯ: 0.2.6

Автор: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) — это модульный инструмент пост-эксплуатации, состоящий из агента, работающего на машине жертвы, контроллера, работающего на любой машине, модулей PowerShell и серверов Dropbox в качестве средства связи.

Этот проект изначально был вдохновлён фантастическим фреймворком Empire, а также ставил целью изучение Python.

Посмотрите это введение и демонстрацию базовых функций (v0.0.1): Демо

Новые возможности в версии 0.2.x: Демо

Приложение распространяется на условиях лицензии GPLv3.

Архитектура

Архитектура DBC2

Возможности

Основные возможности DBC2:

  • Различные загрузчики (однострочный PowerShell, пакетный файл, макрос MS-Office, javascript, DotNetToJScript, файл msbuild, файл SCT, ducky и другие)
  • Одиночные команды CLI (по одной, без сохранения окружения)
  • Псевдоинтерактивная оболочка () — основана на идее
с сохранением окружения
0xDEADBEEF00 [at] gmail.com
  • Отправка файла агенту
  • Получение файла от агента
  • Запуск процессов на агенте
  • Кейлоггер
  • Логгер буфера обмена (запись/шпионаж за буфером обмена)
  • Захват скриншотов
  • Запуск и взаимодействие с модулями PowerShell (безграничные возможности: PowerSploit, Inveigh, Nishang, модули Empire, Powercat и т.д.)
  • Отправка нажатий клавиш любому процессу
  • Установка персистентности через запланированное задание и единственного экземпляра через Mutex
  • Может работать внутри (w|c)script.exe благодаря загрузчику DotNetToJScript (javascript2)
  • Может быть внедрён в любой процесс благодаря nativeWrapper и соответствующему позиционно-независимому shellcode!
  • Зависимости и требования

    DBC2 требует создать приложение Dropbox (достаточно только "App folder") в своей учётной записи Dropbox и сгенерировать для него токен доступа, чтобы иметь возможность выполнять вызовы API. Посмотрите вступительное видео о том, как это сделать, если вы не уверены.

    Со стороны контроллера DBC2 требует:

    • Python 2.7 (не тестировалось с Python 3)
    • Следующие библиотеки, которые можно установить с помощью pip install -r requirements.txt:
      • requests>=2.11
      • tabulate
      • pyscrypt
      • pycrypto

    Контроллер DBC2 успешно протестирован и использовался на Linux Kali и Mac OSX.

    Со стороны агента DBC2 требует:

    • .Net framework >= 4.5 (успешно протестировано на Windows 7 и Windows 10)

    Аспекты безопасности

    Контроллер DBC2 запрашивает мастер-пароль при запуске. Этот пароль затем преобразуется в 128-битный мастер-ключ с помощью функции PBKDF из библиотеки pyscrypt. Мастер-ключ кодируется в base64 и может (опционально) быть сохранён в файле конфигурации.

    DBC2 выполняет сквозное шифрование данных с использованием мастер-ключа в режиме AES-128/CBC. Данные, которыми обмениваются агент и контроллер, проходят через серверы Dropbox, поэтому, хотя сама передача шифруется благодаря HTTPS, данные должны быть зашифрованы сквозным шифрованием для защиты во время хранения на серверах Dropbox.

    DBC2 также выполняет обфускацию стадий и модулей с помощью XOR-шифрования — это простейшее шифрование, но достаточное, чтобы скрыть некоторые широко известные и общедоступные фрагменты кода. Ключ, используемый для XOR-шифрования, представляет собой SHA256-хэш мастер-ключа.

    Установка и настройка

    Установка довольно проста:

    • Клонируйте этот репозиторий с помощью git: git clone https://github.com/Arno0x/DBC2 dbc2
    • Перейдите в папку DBC2: cd dbc2
    • Установите зависимости с помощью pip install -r requirements.txt
    • Дайте права на выполнение основного скрипта: chmod +x dropboxC2.py

    Для запуска контроллера просто введите ./dropboxC2.py.

    Настройка выполняется через файл config.py:

    • При желании вы можете указать свой токен доступа к Dropbox API и мастер-ключ в кодировке base64. Если вы это сделаете, контроллер не будет запрашивать их при запуске.

    DBC2 также доступен в виде Docker-контейнера, так что: Смотрите DBC2 на Docker hub. Или просто выполните: docker pull arno0x0x/dbc2

    Компиляция собственной стадии агента

    Вы можете очень легко скомпилировать собственные исполняемые файлы стадии агента из предоставленного исходного кода. Для этого не требуется Visual Studio.

    • Скопируйте папку agent/source на машину с Windows с установленным .Net framework
    • Перейдите в каталог исходного кода
    • Используйте компилятор C# командной строки .Net:
      • Для получения стандартного исполняемого файла агента: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
      • Для получения отладочной версии: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

    ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

    Этот инструмент предназначен для использования только в законных и легитимных целях:

    • либо на ваших собственных системах для обучения, демонстрации возможностей и методов, а также тестирования ваших механизмов защиты и обнаружения
    • либо на системах, на которые вы официально и законно получили разрешение на проведение оценки безопасности (пентесты, аудит безопасности)

    Цитируя авторов Empire: Невозможно создать полезные для легитимной отрасли информационной безопасности инструменты атакующего профиля, одновременно предотвращая их злонамеренное использование злоумышленниками.

    Автор

    Arno0x0x — Вы можете связаться со мной в Twitter (@Arno0x0x).

    Планы

    Это всё ещё бета-версия инструмента и мой первый проект, разработанный на Python и C#. Поэтому он, вероятно, полон ошибок, не написан самым Pythonic или CSharp'ish образом. Исправления ошибок и улучшения будут поступать со временем по мере получения обратной связи.

    Планируется добавить в следующих релизах:

    • Сбор базовой информации о системе для каждого агента при запуске
    • Создание некоторых базовых событий на стороне агента и подписка на события, а также автоматические действия на стороне контроллера (*например, "машина заблокирована или включён скринсейвер" может разрешить действия, которые заметны, например отправку нажатий клавиш в процессы, или "установлено заданное соединение или процесс")
    • Добавить опцию для стадии автоматической персистентности при первом запуске
    • Возможность назначать агенту более одной задачи одновременно

    Что нужно исправить:

    • Исправить отсутствие шифрования в функции "sendFile" (из-за моей лени: на стороне агента я хотел использовать функцию WebClient->DownloadFile и не уверен, как вставить свою процедуру расшифровки в середину потока, не переписывая эту функцию вручную). Это единственные данные, которые не шифруются. Всё, что передаётся от агента обратно к контроллеру через серверы Dropbox, должным образом зашифровано.
    Скачать инструмент